Je hebt een klacht over de onderstaande posting:
het niet manipuleren van het systeem biedt toch een bescherming die mensen met administrator rechten moeten missen. Wat is dit nu weer voor redenering. Wat is er zo waardevol aan 'het systeem' als de malware al de beschikking heeft over alle data van de gebruiker, en ook nog eens de mogelijkheid om deze te wijzigen, verwijderen etc? Je moet goed bedenken WAT je wilt beschermen, de unieke, privacy gevoelige en onvervangbare gebruikers data of het systeem spul dat gewoon op de instalatie CD/DVD staat en je na een uurtje of 2 weer prima op orde hebt? Het antwoord lijkt me volledig duidelijk toch? Het gaat er niet om welke rechten de GEBRUIKER heeft, maar welke rechten de APPLICATIE heeft. Als root met je internet aps in AppArmor ben je feitelijk zelfs nog veiliger dan als unpriviledged user. Het beste is natuurlijk een combinatie van de twee, of het draaien van je inet aps via SSH en X forwarding op een virtual machine waar geen gevoelige data op staat.
Beschrijf je klacht (Optioneel):